Polityka prywatności Uptime Monitor
Wersja 1 – obowiązuje od 16 maja 2026 r.
1. Informacje ogólne
- Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych oraz stosowania plików cookies i podobnych technologii w Serwisie Uptime Monitor.
- Administratorem danych osobowych jest Infoweb, ul. Wrzosowa 12a/3, 55-080 Smolec, NIP: 7342997158.
- Kontakt w sprawach prywatności i danych osobowych: contact@uptimestats.eu lub za pośrednictwem formularza kontaktowego dostępnego w Serwisie.
- Administrator nie wyznaczył Inspektora Ochrony Danych. Wszystkie żądania i pytania dotyczące danych osobowych należy kierować bezpośrednio do Administratora na adres wskazany w ust. 3.
2. Jakie dane przetwarzamy
- Podczas korzystania z Serwisu możemy przetwarzać następujące dane:
- imię,
- adres e-mail,
- dane konta użytkownika i dane logowania (hasło przechowywane jako skrót kryptograficzny),
- dane dotyczące monitorowanych stron, projektów i alertów,
- dane zespołowe związane z udostępnianiem monitorów innym użytkownikom (adresy e-mail osób zapraszanych),
- dane techniczne, w tym adres IP, identyfikatory sesji, informacje o urządzeniu, przeglądarce i systemie operacyjnym,
- logi systemowe i bezpieczeństwa,
- dane dotyczące korzystania z Serwisu i aktywności Użytkownika,
- dane niezbędne do rozliczeń (dane do faktury: nazwa, NIP, adres).
- W fazie beta Serwis nie obsługuje płatności online. Rozliczenia prowadzone są na podstawie faktury proforma i przelewu bankowego – Serwis nie przetwarza danych kart płatniczych ani danych logowania do bankowości elektronicznej.
3. Cele i podstawy przetwarzania danych
Przetwarzamy dane osobowe w następujących celach:
- założenie i obsługa Konta,
- świadczenie usług monitoringu dostępności stron internetowych,
- sprawdzanie certyfikatów SSL i czasu ładowania stron,
- wysyłanie alertów i powiadomień e-mail, web push oraz na telefon (ntfy),
- prowadzenie statystyk i historii monitoringu,
- obsługa Projektów, Stron statusu oraz pracy zespołowej,
- zawarcie i wykonanie umowy,
- obsługa rozliczeń i wystawianie faktur,
- obsługa reklamacji i kontakt z Użytkownikiem,
- dochodzenie roszczeń i obrona przed roszczeniami,
- spełnianie obowiązków prawnych, w tym podatkowych i rachunkowych,
- zapewnienie bezpieczeństwa Serwisu,
- analityka i rozwój Serwisu.
Podstawy prawne przetwarzania obejmują w szczególności:
- art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO – obowiązki prawne,
- art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora (m.in. bezpieczeństwo, analityka, dochodzenie roszczeń),
- art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą, w zakresie, w jakim jest wymagana.
4. Odbiorcy danych i podmioty przetwarzające
- Dane osobowe mogą być ujawniane podmiotom współpracującym z Administratorem, wyłącznie w zakresie niezbędnym do świadczenia usług. Administrator korzysta w szczególności z następujących podmiotów:
- Hetzner Online GmbH (Niemcy, UE) – hosting serwerów aplikacji i bazy danych; dane przechowywane na terenie Unii Europejskiej;
- ntfy.sh (publiczny serwer powiadomień push) – dostarczanie powiadomień na telefon, jeżeli Użytkownik włączy ten kanał; do serwera przekazywany jest temat (topic) oraz treść alertu;
- Przeglądarkowe usługi push (m.in. Google, Mozilla, Apple) – dostarczanie powiadomień web push; ładunek powiadomienia jest szyfrowany;
- Google LLC (USA) – usługa reCAPTCHA (ochrona formularzy przed botami) oraz Google Analytics / Google Tag Manager (analityka na stronach informacyjnych Serwisu), o ile zostały skonfigurowane;
- poczta wychodząca (alerty i wiadomości systemowe) obsługiwana jest przez serwer poczty Administratora zlokalizowany w UE;
- podmioty świadczące usługi księgowe, prawne lub windykacyjne oraz organy publiczne – jeżeli wynika to z przepisów prawa.
- Administrator zawiera z podmiotami przetwarzającymi odpowiednie umowy powierzenia, jeśli jest to wymagane.
5. Przekazywanie danych poza EOG
- Dane przechowywane w ramach hostingu znajdują się na serwerach w Unii Europejskiej.
- W zakresie korzystania z usług Google LLC (reCAPTCHA, Google Analytics, Google Tag Manager) oraz przeglądarkowych usług push dane mogą być przekazywane do państw poza Europejskim Obszarem Gospodarczym. W takich przypadkach Administrator stosuje odpowiednie zabezpieczenia wymagane przez RODO, w szczególności standardowe klauzule umowne (SCC) zatwierdzone przez Komisję Europejską.
6. Okres przechowywania danych
Dane przechowujemy przez okres nie dłuższy, niż jest to konieczne do realizacji celów przetwarzania, w szczególności:
- dane Konta – przez okres świadczenia usług, a następnie przez okres niezbędny do rozliczeń i zabezpieczenia roszczeń,
- dane konta po usunięciu – do 30 dni po usunięciu Konta, chyba że przepisy prawa wymagają dłuższego przechowywania,
- dane monitoringu – przez okres wynikający z wybranego Planu, tj. od 1 do 12 miesięcy, a po tym okresie zgodnie z zasadami retencji lub usunięcia,
- dane rozliczeniowe – przez okres wymagany przepisami prawa (m.in. podatkowymi),
- logi techniczne i bezpieczeństwa – co do zasady do 90 dni, a w razie incydentu bezpieczeństwa przez czas niezbędny do jego wyjaśnienia,
- dane przetwarzane na podstawie zgody – do czasu jej cofnięcia lub wniesienia skutecznego sprzeciwu, o ile dalsze przetwarzanie nie znajduje innej podstawy prawnej.
7. Prawa osób, których dane dotyczą
W związku z przetwarzaniem danych osobowych przysługują Ci prawa:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Żądania związane z realizacją powyższych praw należy kierować na adres contact@uptimestats.eu. Administrator odpowie bez zbędnej zwłoki, nie później niż w ciągu 30 dni od otrzymania żądania.
8. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne, aby chronić dane przed nieuprawnionym dostępem, utratą, zniszczeniem, modyfikacją lub ujawnieniem.
- Środki bezpieczeństwa obejmują w szczególności:
- szyfrowanie transmisji protokołem HTTPS,
- przechowywanie haseł wyłącznie w postaci jednostronnych skrótów kryptograficznych,
- kontrolę dostępu i mechanizmy uwierzytelniania,
- ograniczanie liczby prób logowania (rate limiting) oraz tokeny CSRF,
- zabezpieczenia serwerowe i kopie zapasowe,
- monitoring incydentów,
- ograniczenie dostępu pracowników i współpracowników do danych wyłącznie do zakresu niezbędnego do wykonywania obowiązków.
9. Pliki cookies i podobne technologie
- Serwis wykorzystuje pliki cookies i podobne technologie. W szczególności są to:
- cookies niezbędne – tokeny uwierzytelniające (
access_token,refresh_token), identyfikator sesji oraz token CSRF; wymagane do logowania i bezpiecznego działania Serwisu; - cookies preferencji – m.in. wybór języka interfejsu;
- cookies analityczne (Google Analytics / Tag Manager) – opcjonalne, ustawiane wyłącznie na stronach informacyjnych Serwisu, jeśli zostały skonfigurowane;
- cookies reCAPTCHA – ustawiane przez Google w celu ochrony formularzy przed botami.
- cookies niezbędne – tokeny uwierzytelniające (
- Cookies niezbędne i związane z bezpieczeństwem nie mogą być wyłączone bez utraty funkcjonalności. Cookies analityczne i reCAPTCHA można ograniczyć w ustawieniach przeglądarki, co może wpłynąć na działanie niektórych funkcji.
10. Automatyzacja i profilowanie
- Serwis wykorzystuje automatyczne mechanizmy monitoringu technicznego.
- Automatyzacja dotyczy w szczególności zbierania informacji o statusie strony, czasie odpowiedzi i ważności certyfikatu SSL.
- Administrator nie podejmuje wobec Użytkownika decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany, chyba że obowiązujące prawo stanowi inaczej albo Użytkownik wyraził odrębną zgodę.
11. Zmiany Polityki prywatności
- Polityka prywatności może być aktualizowana w razie zmian prawnych, technicznych lub organizacyjnych. O istotnych zmianach zarejestrowani Użytkownicy zostaną poinformowani drogą e-mail lub poprzez Serwis.
- Aktualna wersja dokumentu jest zawsze dostępna w Serwisie. Numer wersji i data obowiązywania wskazane są w nagłówku dokumentu.